Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.01.2010, 18:21   #1
uuu99950
Пользователь
 
Регистрация: 03.01.2010
Сообщений: 18
По умолчанию Помогу поймать вирус ! Тому кто сам не может :)

Если вирус Вам попался сложный, и не ловится Вашими антивирусными программами - то я могу попробовать Вам помочь его поймать

У меня обратная проблема - за последний год мне не удалось встретить ни одного вируса, который мне не удалось бы победить Научу и Вас !

Помните, что антивирусные программы - Вам не в помошь, в деле поимки новых, неизвестных вирусов, руткитов. А также антивирусные программы не умеют нормально сканировать оперативную память на предмет загруженных в нее драйверов и библиотек.

Техника поимки сложного вируса - совершенно иная, чем запуск DrWeb, NOD32, Касперского или Norton Antivirus.
uuu99950 вне форума Ответить с цитированием
Старый 03.01.2010, 18:45   #2
akok
Пользователь
 
Регистрация: 30.12.2009
Сообщений: 22
По умолчанию

Можно подробнее о технике поимки?
akok вне форума Ответить с цитированием
Старый 03.01.2010, 18:45   #3
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Цитата:
У меня обратная проблема - за последний год мне не удалось встретить ни одного вируса, который мне не удалось бы победить
Что, до сих пор пользуешься Досом?
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс
ROD вне форума Ответить с цитированием
Старый 03.01.2010, 18:48   #4
NITRO2025
Новичок
Джуниор
 
Аватар для NITRO2025
 
Регистрация: 21.01.2009
Сообщений: 1,340
По умолчанию

Цитата:
Сообщение от uuu99950 Посмотреть сообщение
Если вирус Вам попался сложный, и не ловится Вашими антивирусными программами - то я могу попробовать Вам помочь его поймать
Что Вы вкладываете в понятие не ловится???

Цитата:
Сообщение от uuu99950 Посмотреть сообщение
У меня обратная проблема - за последний год мне не удалось встретить ни одного вируса, который мне не удалось бы победить Научу и Вас !
Круто....Готов учиться...Но денег не дам!!!

Цитата:
Сообщение от uuu99950 Посмотреть сообщение
Помните, что антивирусные программы - Вам не в помошь, в деле поимки новых, неизвестных вирусов, руткитов. А также антивирусные программы не умеют нормально сканировать оперативную память на предмет загруженных в нее драйверов и библиотек.
Вы лишили меня надежды...
Стесняюсь спросить....а как Вы правильно сканируете?

Цитата:
Сообщение от uuu99950 Посмотреть сообщение
[B]Техника поимки сложного вируса - совершенно иная, чем запуск DrWeb, NOD32, Касперского или Norton Antivirus.
Ну почему только запуск? Тут многие и ручками работать умеют...
Или опять техника не той системы?
Согласие есть продукт при полном непротивлении сторон! :)
NITRO2025 вне форума Ответить с цитированием
Старый 03.01.2010, 18:53   #5
akok
Пользователь
 
Регистрация: 30.12.2009
Сообщений: 22
По умолчанию

Цитата:
Ну почему только запуск? Тут многие и ручками работать умеют...
Ну почему ручками? Есть много методик и программ помогающих провести анализ и лечение удаленной системы.
akok вне форума Ответить с цитированием
Старый 03.01.2010, 18:53   #6
akok
Пользователь
 
Регистрация: 30.12.2009
Сообщений: 22
По умолчанию

Цитата:
Круто....Готов учиться...Но денег не дам!!!
Школ в рунете много... и денег не просят.
akok вне форума Ответить с цитированием
Старый 03.01.2010, 18:55   #7
ROD
Linux C++ Qt ARM
Старожил
 
Аватар для ROD
 
Регистрация: 30.11.2008
Сообщений: 3,030
По умолчанию

Цитата:
удаленной системы.
Т.е. вы предалаете нам загрузить на свой комп какую-нибудь вашу мега-тулзу для дистанционного лечения?

"Бойтесь Акоков, ПО приносящих"
Дилетант широкого профиля.

"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс
ROD вне форума Ответить с цитированием
Старый 03.01.2010, 18:58   #8
akok
Пользователь
 
Регистрация: 30.12.2009
Сообщений: 22
По умолчанию

Цитата:
Т.е. вы предалаете нам загрузить на свой комп какую-нибудь вашу мега-тулзу для дистанционного лечения?
В широком смысле да, но это не моя мега-тузла. Это перечень ПО которе имеет очень хорошую репутацию в интернете.
AVZ, HJT, RSIT, CF, Gmer и т.д. и т.п.
Упрощенно методику можно описть так:
логи - скрипт - логи

Цитата:
"Бойтесь Акоков, ПО приносящих"
Бойтесь, бойтесь :D

Последний раз редактировалось akok; 03.01.2010 в 19:01.
akok вне форума Ответить с цитированием
Старый 03.01.2010, 19:00   #9
uuu99950
Пользователь
 
Регистрация: 03.01.2010
Сообщений: 18
По умолчанию

Причендалы нужно готовить, для поимки

1. Скачиваем с фирменного сайта программу Gmer 1.0.15, вот отсюда:

http://www.gmer.net/


2. Скачиваем бесплатный диспетчер процессов SSM-2 фирмы System Safety Monitor, их последняя бесплатная версия была 5.85

http://narod.ru/disk/9259153000/ssm-...-free.exe.html

3. Скачиваем с фирменного сайта бесплатную версию диспетчера процессов "Ghost Security Suite". Скачиваем пока их продукт под названием "AppDefend", вот отсюда:

http://www.ghostsecurity.com/appdefend/

Распаковываем все, проверяем на вирусы, и инсталлируем.
Перезапускаем комп, и учимся работать с этим всем.

Гмер - просто запускаем. И ждем, не ругнется ли он ? Если не ругнулся, то пока выходим из него.

SSM-2 - сначала будет задавать много вопросов, пока Вы не назначите права всем необходимым процессам, потом из режима обучения нужно будет перейти в рабочий режим.
uuu99950 вне форума Ответить с цитированием
Старый 03.01.2010, 19:02   #10
akok
Пользователь
 
Регистрация: 30.12.2009
Сообщений: 22
По умолчанию

При TDSS 3 gmer не ругаяется явно
akok вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кто поможет тому респектищеее)) двумерные массивы паскаль Nubik Помощь студентам 4 28.11.2011 21:13
Может быть так, что в мамку может попасть вирус и не загружать жесткий диск Berzhan Операционные системы общие вопросы 6 27.07.2009 21:40
Вирус нарушил управление надстройками IE.Помогите советом,кто может олченх Свободное общение 0 21.11.2008 19:02